脅迫メール送信後、30分から60分間DDoSを実施し能力示す(JPCERT/CC) | ScanNetSecurity
2026.02.03(火)

脅迫メール送信後、30分から60分間DDoSを実施し能力示す(JPCERT/CC)

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は10月15日、DDoS攻撃を示唆して仮想通貨による送金を要求する脅迫行為(DDoS脅迫)について追加情報を公表した。

脆弱性と脅威 脅威動向
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は10月15日、DDoS攻撃を示唆して仮想通貨による送金を要求する脅迫行為(DDoS脅迫)について追加情報を公表した。JPCERT/CCでは9月7日に、DDoS攻撃を示唆して仮想通貨による送金を要求する「DDoS脅迫」「ransom DDoS」などと呼ばれる行為について発表していた

JPCERT/CCによると10月以降、「DDoS脅迫」による被害が複数の国内組織からの報告され、多くのケースでは、脅迫メールが送られた後すぐに、攻撃能力を示す目的からか、標的のシステムに対して、数十Gbpsから100Gbpsほどの規模のDDoS攻撃が約30分から60分間確認されている。

また、複数のIPアドレスやシステムを対象とした攻撃が行われる場合もあり、DNSコンテンツサーバやSSL-VPN装置が稼働するシステムを標的とするようなケースも確認されている。JPCERT/CCが確認した限り、情報・通信系の組織に対し攻撃が多く行われている傾向があり、顧客へ提供するサービスの可用性を低下させることを目的として、攻撃および脅迫が行われている可能性がある。

JPCERT/CCでは引き続き、本攻撃が国内組織に対し行われる可能性があることから、攻撃の被害を受けた場合の対応方法などを確認するよう推奨している。

《高橋 潤哉( Junya Takahashi )》

関連記事

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

  3. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  4. 翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

    翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

  5. 企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

    企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

ランキングをもっと見る
PageTop